Mulți utilizatori introduc de fiecare dată parola la login în Windows și la aplicațiile Microsoft 365, deși organizația are activ MFA și ar putea folosi Windows Hello (PIN / fingerprint) pentru o experiență mai rapidă și mai sigură.
Soluție – Pași de urmat (user)
În Windows 11: Settings > Accounts > Sign-in options > configurează Windows Hello PIN și, dacă există hardware, Fingerprint sau Face recognition.
În browser: mergi la myaccount.microsoft.com > Security info > adaugă metodă Microsoft Authenticator sau SMS ca MFA secundar.
La următoarea autentificare în aplicațiile Microsoft 365 (Outlook, Teams, OneDrive) asigură-te că folosești contul Microsoft Entra (fost Azure AD) asociat device-ului și bifează „Stay signed in” pentru SSO bazat pe Hello.
Pași de configurare din perspectiva adminului (pe scurt)
În Microsoft Entra admin center: activează Authentication methods > Windows Hello for Business (Cloud Kerberos Key Trust sau Cloud Trust, în funcție de scenariu).
În Intune (Endpoint Manager): creează un profil de Configuration profile > Identity protection / Windows Hello for Business cu PIN complexity și assignment către device-urile Windows 10/11.